Оценка соответствия требованиям Положения № 747-П

В связи с регистрацией нового Положения Банка России №747-П, регламентирующего требования к защите информации в платежной системе Банка России, Положение №672-П признано утратившим силу. Теперь в область действия попадают все прямые участники платежной системы Банка России и операторы, которые используют в осуществлении своей деятельности сервис быстрых платежей.

В состав мер защиты информации, регламентируемых Положением, входят:

  • меры защиты информации для объектов информационной инфраструктуры (по требованиям ГОСТ Р 57580.1 – 2017)
  • технологические меры защиты информации процессов обработки информации;
  • меры, связанные с обеспечением целостности и достоверности электронных сообщений.

Зачем проводится оценка соответствия?

Оценка соответствия проводится для:

  • определения текущего состояния информационной безопасности организации;

  • определения соответствия требуемому уровню защиты информации;

  • выполнения требований регулятора;

  • формирования отчетности для Банка России по обеспечению необходимого уровня соответствия требованиям ГОСТ Р 57580.1.

  • контроля реализации требований Положения №747-П;

  • формирования запрашиваемой Банком России отчетности по реализации требований Положения № 747-П.

Состав работ:

  • оценка соответствия требованиям стандарта ГОСТ Р 57580.1
  • оценка реализации технологических мер защиты информации процессов обработки информации;
  • оценка реализации мер, связанных с применением СКЗИ.

Требования Положения распространяются на:

  • кредитные организации;

  • операционные центры;

  • платежные клиринговые центры;

  • операторов услуг информационного обмена;

  • банковских платежных агентов (субагентов);

  • операторов услуг платежной инфраструктуры.

Этапы работ

Подготовительный этап

  • запрос и анализ первичных документов;

  • определение неоцениваемых мер защиты информации;

  • определение необходимых свидетельств.

Работа на объекте

  • документальная проверка;

  • опрос уполномоченных сотрудников;

  • наблюдение за практической реализацией деятельности.

Оформление результатов работ

  • составление отчета о результатах работ по оценке соответствия;

  • разработка рекомендаций.

Результаты оказания услуги

Результатами оценки соответствия (аудита ИБ) являются два отчета.

Отчет по реализации требований Положения № 747-П включает в себя:

  • определение области оценки соответствия ЗИ;

  • результаты оценки выполнения:

  • требований технологических мер;

  • требований по обеспечению целостности и достоверности электронных сообщений;

  • требований безопасности информационной инфраструктуры;

  • выводы, обобщающие эти результаты;

  • рекомендации по совершенствованию деятельности в области обеспечения ИБ, направленные на выполнение требований Положения Банка России №747-П.

Отчет по результатам оценки соответствия требованиям ГОСТ Р 57580.1 формируется в соответствии с требованиями, установленными ГОСТ Р 57580.2. Отчет включает в себя описание целей и этапов проведения аудита, определение области оценки соответствия ЗИ, используемых методов получения свидетельств, оценки выполнения мер защиты информации, выводы, обобщающие эти результаты и содержащие оценку уровня защищенности АС, а также рекомендации по совершенствованию деятельности в области обеспечения ИБ, направленные на достижение требуемого уровня защиты информации.

Дополнительные услуги

Актуализация и разработка внутренних документов организации в области обеспечения защиты информации.